Les hackers nord-coréens « très probablement » à l’origine du vol de 350 millions de dollars sur Bitget, selon le CEO

BeInCrypto
Open on BeInCrypto
Les hackers nord-coréens « très probablement » à l’origine du vol de 350 millions de dollars sur Bitget, selon le CEO

La PDG de Bitget, Gracy Chen, a déclaré qu'il était « très probable » que la Corée du Nord soit responsable du hack de 350 millions de dollars de Bitget. Les attaquants ont compromis un système backend mais n'ont jamais obtenu les clés privées, a-t-elle ajouté.

Les retraits restent suspendus depuis la faille du 24 septembre. Selon les données de DefiLlama, il s'agit désormais du plus important hack crypto de 2026.

Chen suit une piste VPN menant à la Corée du Nord

Chen est revenue sur le hack lors d'une session de questions/réponses en direct sur X après l’incident. Elle a évoqué la République populaire démocratique de Corée (RPDC).

« Mais nous avons identifié des adresses IP qui correspondent aux choix de VPN d’un certain groupe de la RPDC. Nous pensons donc qu’il est très probable qu’il s’agisse d’une attaque nord-coréenne », a-t-elle déclaré.

Chen n’a pas mentionné le nom du groupe. Cependant, l’analyste on-chain Specter a indiqué que les XRP dérobés avaient été bridgés et sont reliés directement aux fonds issus du hack d’AFX Trade.

AFX a perdu environ 24 millions de dollars en juillet. Specter a précisé que l’attaque avait été attribuée à TraderTraitor, une unité liée à Lazarus. LayerZero avait déjà relié l’exploit du bridge KelpDAO à ce même groupe en avril.

Suivez-nous sur X pour recevoir toute l'actualité en temps réel

Regarding who is behind the hack:

I present to you THE LAZARUS GROUP.

just linked this hack to the AFX hack, which stole M in July and was specifically attributed to TraderTraitor.

The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

Comment le hack de Bitget a contourné les clés privées

Chen a affirmé que les hackers n'avaient à aucun moment obtenu les clés privées des hot, warm ou cold wallets de Bitget. Ils n’ont pas non plus simulé de demandes de retrait d’utilisateurs. Elle est revenue sur la méthode employée dans un post ultérieur.

« L’attaquant a compromis un système backend critique au sein de notre infrastructure de wallet, l’a utilisé pour usurper les données de transaction et a déclenché notre processus d’autorisation pour déplacer les fonds », a-t-elle expliqué.

Elle a précisé que les pertes étaient désormais contenues et qu’aucun autre transfert non autorisé ne pouvait avoir lieu. Selon la répartition publiée par Lookonchain, les attaquants ont dérobé 9 actifs différents.

Le XRP représente la plus grande part, avec environ 102,9 millions de jetons pour une valeur d’environ 157,5 millions de dollars. La perte confirmée par Bitget est à peu près deux fois plus élevée que les quelque 176 millions de dollars évoqués dans les premiers rapports on-chain.

L’exchange précise que son User Protection Fund, désormais supérieur à 464 millions de dollars, couvre l’intégralité de la perte.

BITGET HAS A 4M EMERGENCY FUND FOR HACKS

The exchange holds around 5,500 BTC in its Protection Fund, designed to cover users in case of hacks or stolen assets. Bitget launched the fund in 2022 and previously committed to keeping it above 0M.

At the end of August, it held… https://t.co/RmyH9VeseG pic.twitter.com/RNkAEo7jyk

— BeInCrypto (@beincrypto) September 24, 2026

Le plus gros braquage crypto de 2026 a lieu chez Bitget

Les données de DefiLlama classent le vol chez Bitget comme le hack crypto le plus important de 2026 à ce jour. Il dépasse ainsi l’incident de Liquid Network (320 millions de dollars) en septembre et la faille de Drift (295 millions de dollars) en avril.

Le tracker recense environ 2,2 milliards de dollars perdus au travers de 281 incidents cette année. Bitget représente à lui seul environ 16 % de ce total. L’incident fait aussi de septembre le mois le plus coûteux de 2026, devant avril et ses quelque 648 millions de dollars.

Les groupes nord-coréens ont provoqué la majorité des pertes du début 2026. Selon TRM Labs, ils seraient à l’origine de 76 % des pertes liées à des hacks crypto jusqu’en avril, principalement au travers des attaques Drift et Kelp. En 2025, Lazarus avait orchestré le hack de Bybit à hauteur de 1,5 milliard de dollars, le plus important de l’année.

Chen s’est engagée à publier un rapport technique complet dès que les enquêteurs auront confirmé l’origine de l’intrusion. Ce rapport devra préciser si les preuves permettent effectivement d’attribuer le hack à la Corée du Nord.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes

https://youtu.be/KQybhNRlPaU

Lisez l’article original Les hackers nord-coréens « très probablement » à l’origine du vol de 350 millions de dollars sur Bitget, selon le CEO par Kamina Bashir sur fr.beincrypto.com